Bulletin d'alerte Debian

DSA-500-1 flim -- Fichiers temporaires non sécurisés

Date du rapport :
1er mai 2004
Paquets concernés :
flim
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 10259.
Dans le dictionnaire CVE du Mitre : CVE-2004-0422.
Plus de précisions :

Tatsuya Kinoshita a découvert une faille de sécurité dans flim, une bibliothèque d'Emacs pour travailler avec des messages internet, où les fichiers temporaires sont créés sans prendre les précautions appropriées. Cette faille de sécurité pouvait potentiellement être exploitée par un utilisateur local pour écraser des fichiers avec les privilèges de l'utilisateur utilisant emacs.

Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.14.3-9woody1.

Pour la distribution instable (Sid), ce problème sera corrigé bientôt.

Nous vous recommandons de mettre à jour votre paquet flim.

Corrigé dans :

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.dsc
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.diff.gz
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3.orig.tar.gz
Composant indépendant de l'architecture :
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1_all.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.